建立用戶組:
建立用戶:(在jumpserver裏面建立用戶 同時系統也會建立一樣的用戶)
忘記密碼(or密鑰):(須要以zhangsan用戶登陸下載密鑰,才能重設密鑰)
shell
提醒:修改郵箱、密碼以後 須要從新啓動jumpserver服務。
[root@Dasoncheng ~]# vim /home/jumpserver/jumpserver.conf
[root@Dasoncheng ~]# cd /home/jumpserver/
[root@Dasoncheng jumpserver]# ./service.sh stop
Stopping jumpserver service: [ OK ]
[root@Dasoncheng jumpserver]# ./service.sh start
Starting jumpserver service: [ OK ]vim
添加主機組:
由於我昨天已經配置了jump的sudo權限:因此直接更新了詳細信息;
centos
建立系統用戶:
好了,系統用戶已經建立了 如今咱們點擊zhangsan查看信息:
系統用戶有了,可是客戶機上面並無這個用戶呀?這裏咱們須要推送:
系統已經推送成功(使用的是管理用戶推送的)、咱們接下來到客戶機上面查看:bash
[root@localhost ~]# cat /etc/passwd |grep zhangsan [root@localhost ~]# [root@localhost ~]# date Mon Nov 6 18:16:52 CST 2017 [root@localhost ~]# cat /etc/passwd |grep zhangsan zhangsan:x:1001:1001::/home/zhangsan:/bin/bash [root@localhost ~]# date Mon Nov 6 18:18:49 CST 2017 ##zhangsan用戶已經建立成功;(推送的用戶會根據私鑰自動生成公鑰--/home/zhangsan/.ssh/authorized_keys查看 和手動建立的zhangsan.pub是同樣的)
**小提示:*jumpserver日誌文件
[root@Dasoncheng log]# cd /var/log
[root@Dasoncheng log]# ll j
-rw-r--r-- 1 root root 788 Nov 6 16:26 jumpserver.logssh
添加規則:
規則設定好了以後,咱們就來測試一下:測試
這裏我用wangwu用戶,以前的zhangsan密鑰有點問題;
.net
Connecting to 192.168.60.11:22... Connection established. To escape to local shell, press 'Ctrl+Alt+]'. Last login: Mon Nov 6 19:25:55 2017 from 192.168.60.1 ### 歡迎使用Jumpserver開源跳板機系統 ### 1) 輸入 ID 直接登陸 或 輸入部分 IP,主機名,備註 進行搜索登陸(若是惟一). 2) 輸入 / + IP, 主機名 or 備註 搜索. 如: /ip 3) 輸入 P/p 顯示您有權限的主機. 4) 輸入 G/g 顯示您有權限的主機組. 5) 輸入 G/g + 組ID 顯示該組下主機. 如: g1 6) 輸入 E/e 批量執行命令. 7) 輸入 U/u 批量上傳文件. 8) 輸入 D/d 批量下載文件. 9) 輸入 H/h 幫助. 0) 輸入 Q/q 退出. Opt or ID>: p [ID ] IP Port Hostname SysUser Comment [0 ] 192.168.60.12 22 centos2 [lisi] Opt or ID>: centos2 Only match Host: centos2 Connecting centos2 ... [lisi@localhost ~]$ ##使用hostname或者id就能夠直接登陸客戶機; [lisi@localhost ~]$ exit logout Opt or ID>: 0 Only match Host: centos2 Connecting centos2 ... Last login: Mon Nov 6 19:30:56 2017 from 192.168.60.11 [lisi@localhost ~]$ logout ##使用ctrl+d便可退出登陸 再按則得到幫助; Opt or ID>:
查看wangwu登陸腳本變化:日誌
[root@Dasoncheng ~]# tail -2 /etc/passwd admin:x:1003:1003::/home/admin:/bin/bash ##這個是正常系統登陸 wangwu:x:1004:1004::/home/wangwu:/home/jumpserver/init.sh ##變成了init.sh